コンテナのセキュリティ保護、SELinuxはどう役立つか(IoT時代の最新SELinux入門) 前回までに、SELinuxの主な機能として「TE(Type Enforcement)」を紹介しました。TEでは、プロセスに「ドメイン」を、ファイルに「タイプ」を付与します。セキュリティポリシーには、「ドメインがどんなタイプにどんなアクセスができるのか?」というルールが記載されています。
コンテナのセキュリティ保護、SELinuxはどう役立つか(IoT時代の最新SELinux入門)
=======================================
http://ift.tt/1abnmbU
June 29, 2017 at 06:23AM
=======================================
コンテナのセキュリティ保護、SELinuxはどう役立つか(IoT時代の最新SELinux入門)
http://ift.tt/1abnmbU
June 29, 2017 at 06:23AM
コメント
コメントを投稿